永发信息网

中病毒了,请求帮助!!

答案:5  悬赏:10  手机版
解决时间 2021-08-21 23:17
  • 提问者网友:几叶到寒
  • 2021-08-21 18:05

 

 

这是啥病毒? 删也不能删隔离也隔离不了。

折磨死了!

最佳答案
  • 五星知识达人网友:爱难随人意
  • 2021-08-21 18:14
1、安装并运行Unlocker解套软件。这个软件是右键扩充工具,安装后,它便能整合于鼠标右键的操作当中,当使用者发现有某个文件或目录无法删除时,只要按下鼠标右键中的“Unlocker”,那么程序马上就会显示出是哪一些程序占用了该目录或文件,接着只要按下弹出的窗口中的Unlock”就能够为你的文件解套。(因为病毒文件是寄生在其他系统文件里的,所以要把病毒解套出来才能看到它的真实面目,才便于杀掉它). Unlocker 不同于其它解锁软件的部分在于它并非强制关闭那些占用文件的程序,而是以解除文件与程序关连性的方式来解锁,因此不会像其它解锁程序一样因为强制关闭程序而造成使用者可能的数据遗失。安装运行Unlocker后,在 C:\WINDOWS\system32 下找到病毒文件(是一个DLL文件,由字母和数字组成的,卡巴斯基能查到这个病毒但删不了,可以用卡巴斯基找到这个病毒文件名),找到带病毒的文件后,右击这个文件,在下拉菜单中选择unlocker进行解锁(安装完软件后会在右键菜单上生成一个unlocker的菜单项)。解锁后可用手动删除.也可用卡巴斯基删除.

删除system32里带病毒的dll文件后,再进入C:\WINDOWS\system32\drivers 里找到×.sys文件(×跟之前那个dll文件同名,只是扩展名不一样)用同样的方法先解锁后用手动删除。删除后记到清空回收站。然后再运行regedit打开注册表编辑器,分别在

HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services

HKEY_LOCAL_MACHINE\SYSTEM\Controlset003(或002)\Services

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 下找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项)至此,可恨的Trojan-Downloader.Win32.QQHelper.mo被杀掉了,重启计算机,卡巴斯基就不再报警尖叫了.

但是该病毒还没彻底删除干净,还有抓子(钩子)与外界相连,一但时机成熟又从病毒网站下载该病毒运行。所以要把抓子一起干掉,这个抓子在注册表:

HKEY-LOCA-MACHINE/sysTEM/controlset001/Enum/Root/LEGACY_NUTFPV20 里(也许你机子里的病毒文件名不是这个nutfpv20,但都在Root项下),这个抓子在常规下是删除不了的,必须要借助于以下工具。
全部回答
  • 1楼网友:舍身薄凉客
  • 2021-08-21 22:17
你最好使用360杀毒软件进行全盘扫描,不行的话就用360系统急救箱! 360系统急救箱里面有个功能,可以恢复电脑系统文件! 如果还不行,最好重启一直按F8 进入安全模式进行杀毒!
  • 2楼网友:西风乍起
  • 2021-08-21 20:52

此文件是系统文件,可能是被修改了,LZ可以上传此文件到这里扫描下看看:www.virscan.org

LZ也可以尝试用360顽固木马专杀看看

删除此文件可能导致联网问题,我觉得。

LZ可以用红伞扫描下C盘,找下有么有其他文件染毒。

  • 3楼网友:老鼠爱大米
  • 2021-08-21 20:32

顽固木马,建议楼主下载360顽固木马专杀大全,进行查杀就行了

满意吧?

这是DLL的木马,这种木马处理不当会导致电脑系统混乱,要小心处理,你隔离文件这是很对的做法,先不要忙着彻底删除,进入安全模式进行一下碎片整理,在修复下坏道极坏的扇区,然后进行文件的专杀,注意下,打开C盘的还原监视,彻底清除后开机实施电脑运行速度,没问题就行了,要是卡的话只能还原下C盘了,我是弄这方面,不行可以看看我的资料,很少为团里做事,麻烦给个满意。

  • 4楼网友:末日狂欢
  • 2021-08-21 19:03
在隔离区里面。顽固木马,你是安装了流氓软件吧,下载一个专杀工具干掉它。
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯